查看: 95603|回复: 159

[通杀]dedecms plus/search.php 注入漏洞利用方式

  [复制链接]
  • TA的每日心情

    2020-10-2 23:00
  • 签到天数: 10 天

    [LV.3]偶尔看看II

    发表于 2013-1-21 13:37:24 | 显示全部楼层 |阅读模式
    我在90博客看到的
    作者:鬼哥
    看结果如果提示
    Safe Alert: Request Error step 2 !
    那么直接用下面的exp

    游客,如果您要查看本帖隐藏内容请回复

    QQ截图20130121131806.jpg

    Safe Alert: Request Error step 1 !
    那么直接用下面的exp
    游客,如果您要查看本帖隐藏内容请回复


    QQ截图20130121131910.jpg
    如果正常显示证明漏洞不存在了。
    回复

    使用道具 举报

    该用户从未签到

    发表于 2013-1-21 14:17:36 | 显示全部楼层
    学习一下
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2013-1-21 14:18:45 | 显示全部楼层
    真的哦,谢谢楼主
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2013-1-21 14:36:28 | 显示全部楼层
    kan kan !!!!什么好东西!!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2013-1-21 14:40:17 | 显示全部楼层
    测试  Safe Alert: Request Error step 1 !
    反回以下信息
    而且我的表段管理员好像改成了w_ADMIN
    q请问怎么利用?
    关键字长度必须要3-30字节之间!



    这个是什么情况??

    点评

    限制字节的话,那真没办法。  详情 回复 发表于 2013-1-21 16:12
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2013-1-21 15:09:18 | 显示全部楼层
    看下怎么回事!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2013-1-21 15:47:12 | 显示全部楼层
    特别感谢了 谢谢分享 来学习下
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2020-10-2 23:00
  • 签到天数: 10 天

    [LV.3]偶尔看看II

     楼主| 发表于 2013-1-21 16:12:20 | 显示全部楼层
    lotion 发表于 2013-1-21 14:40
    测试  Safe Alert: Request Error step 1 !
    反回以下信息
    而且我的表段管理员好像改成了w_ADMIN

    限制字节的话,那真没办法。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2013-1-21 17:48:25 | 显示全部楼层
    来了 呵呵         
    回复 支持 反对

    使用道具 举报

    头像被屏蔽

    该用户从未签到

    发表于 2013-1-21 20:25:35 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-4-28 20:35 , Processed in 0.064019 second(s), 22 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部